Filenary
← सभी लेख देखें

QR कोड नुकसानदायक हो सकते हैं — पहले उन्हें सुरक्षित तरीके से कैसे जांचें

प्रकाशित 2026-09-14

QR कोड एक निच मार्केटिंग गिमिक से बदलकर वाकई हर जगह मौजूद चीज़ बन गए हैं — मेन्यू, पार्किंग पेमेंट, इवेंट चेक-इन, पैकेज ट्रैकिंग। यही सर्वव्यापकता इन्हें फ़िशिंग के लिए एक कारगर टूल बना देती है: किसी असली QR के ऊपर चिपकाया गया नकली स्टिकर तब तक बिल्कुल असली जैसा दिखता है जब तक आपका फ़ोन उसे खोल नहीं देता।

'QR फ़िशिंग' (quishing) कैसी दिखती है

  • पार्किंग मीटर पर लगे असली QR कोड के ऊपर चिपकाया गया स्टिकर, जो एक नकली पेमेंट पेज पर ले जाता है।
  • किसी ईमेल में मौजूद QR कोड जो एक छोटे किए गए लिंक के ज़रिए क्रेडेंशियल चुराने वाली साइट तक ले जाता है।
  • किसी फ़्लायर या पोस्टर पर छपा कोड जो डिस्काउंट अनलॉक करने का दावा करता है, लेकिन असल में कोई अनचाही चीज़ इंस्टॉल कर देता है।

खोलने से पहले प्रीव्यू करें

Filenary का QR Scanner अपलोड की गई फ़ोटो से कोड पढ़ता है और आपको उसकी असली सामग्री — आमतौर पर एक URL — दिखाता है, बिना उसे अपने आप ब्राउज़र में खोले। स्कैन करने और क्लिक करने के बीच का यही फ़ासला वह जगह है जहां आप डोमेन को ध्यान से देखकर तय कर सकते हैं कि यह वही है जिसकी आपको उम्मीद थी।

ब्राउज़र सपोर्ट को लेकर एक बात

यह टूल Chromium-आधारित ब्राउज़र (Chrome, Edge) में पहले से मौजूद नेटिव BarcodeDetector API का इस्तेमाल करता है। Firefox और Safari ने अभी तक यह API लागू नहीं किया है, इसलिए स्कैनिंग फ़िलहाल सिर्फ़ Chromium ब्राउज़र में ही काम करती है — अगर आपका ब्राउज़र सपोर्टेड नहीं है, तो टूल चुपचाप फेल होने की बजाय आपको साफ़ बता देता है।

असल में क्या जांचें

डिकोड हुआ URL दिखते ही, उस डोमेन को वैसे ही देखें जैसे आप किसी संदिग्ध ईमेल में देखते — क्या यह उस बिज़नेस से मेल खाता है जिसकी आपको उम्मीद है, या यह मिलता-जुलता दिखने वाला डोमेन, कोई कच्चा IP एड्रेस, या कोई असंबंधित शॉर्टनर है?